CloudLinux a emis o alerta de securitate privind o noua vulnerabilitate critica din kernelul Linux, denumita „CIFSwitch”, care afecteaza CloudLinux 7h, 8, 9, 10 si CloudLinux pentru Ubuntu 22.04. Problema apare pe sistemele unde pachetul cifs-utils este instalat si sunt activate unprivileged user namespaces, permitand unui utilizator local fara privilegii sa obtina acces root folosind un exploit public disponibil.
Potrivit CloudLinux, vulnerabilitatea reprezinta al patrulea exploit major de escaladare a privilegiilor descoperit in ultimele saptamani, după Copy Fail, Dirty Frag si Fragnesia.
Echipa CloudLinux lucreaza deja la kerneluri actualizate si patch-uri KernelCare pentru toate versiunile afectate. Pana la publicarea acestora, administratorii sunt sfatuiti sa aplice masuri temporare de protectie, precum dezactivarea unprivileged user namespaces, eliminarea pachetului cifs-utils daca nu este necesar sau modificarea configurarii cifs.spnego. CloudLinux 7 nu este afectat de aceasta vulnerabilitate.
Echipa Gazduire.Net a analizat imediat situatia si a luat masurile necesare pentru protejarea infrastructurii si a serviciilor administrate.
Nota privind acest material
Material cu caracter informativ general. Reflecta informatiile cunoscute la data publicarii si poate fi depasit ulterior acestei date.
Materialul nu constituie consultanta tehnica, juridica sau de securitate adaptata unei situatii particulare si nu genereaza obligatii contractuale in sarcina TES EURO MEDIA SRL.
Aplicarea in mediul propriu a informatiilor si a instructiunilor cuprinse in material ramane in responsabilitatea cititorului, cu verificarea prealabila la sursele oficiale ale producatorilor. Referirile la produse, servicii sau componente apartinand unor terti au scop de identificare si nu constituie o garantie privind functionarea sau securitatea acestora.
Obligatiile Gazduire.Net cu privire la serviciile contractate sunt cele prevazute in documentele contractuale aplicabile, in special in Termenii si Conditiile disponibile la adresa www.gazduire.net/termeni-si-conditii. Prezenta mentiune nu inlatura drepturile recunoscute consumatorilor prin dispozitii legale imperative.
Categorii
- Noutati206
- Oferte5
- Tutoriale117
- Intrebari frecvente73